search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

騰訊電腦管家提醒:電腦開機前謹防勒索病毒

5 月 12 日,一次迄今為止最大規模的勒索病毒網路攻擊席捲全球近百個國家,這個名為「WannaCry」的勒索病毒通過Windows系統漏洞感染了美國、俄羅斯、法國、德國、、泰國等國家的大量計算機。

中招用戶也涉及到各行各業,包括校園網用戶、機場、銀行、加油站、醫院、警察、出入境等事業單位,中毒用戶的個人電腦文件全部被加密,並被黑客勒索高額贖金才予以解密。

(電腦中毒后屏幕上跳出來的勒索信)

據了解,WannaCry木馬利用上個月泄漏的方程式工具包中的「永恆之藍」漏洞工具,進行網路埠掃描攻擊,目標機器被成功攻陷後會從攻擊機下載WannaCry木馬進行感染,並作為攻擊機再次掃描互聯網和區域網其他機器,形成蠕蟲感染大範圍超快速擴散。

用戶在中毒之後,電腦桌面會彈出索要贖金的窗口,勒索最低 300 美元的贖金。騰訊安全聯合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術專家馬勁松提醒廣大用戶,一旦被鎖定和勒索,不要向勒索者繳納贖金。

馬勁松進一步指出,由於該木馬加密使用AES加密文件,並使用非對稱加密演算法RSA2048 加密隨機密鑰,每個文件使用一個隨機密鑰,理論上不可破解。針對目前網上有傳該木馬病毒的作者放出密鑰,已證實為謠言。實則是在公網環境中,由於病毒的開關機制被設置為關閉模式暫時停止了傳播,但不排除作者製作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴重的損失。

同時騰訊電腦管家提醒,由於高校、政府機關等單位的內網因為無法直接連接外網,所以會繼續遭受內網其他染毒機器的攻擊,警惕周一因集中開機造成的病毒二次爆發。

在此提醒廣大用戶做好以下防範措施保護電腦文檔安全:

1. 臨時關閉埠。Windows用戶可以使用防火牆過濾個人電腦,並且臨時關閉135、137、 445 埠 3389 遠程登錄(如果不想關閉 3389 遠程登錄,至少也是關閉智能卡登錄功能),並注意更新安全產品進行防禦,盡量降低電腦受攻擊的風險。

(Windows用戶可以使用防火牆過濾個人電腦,並且臨時關閉135、137、 445 埠 3389 遠程登錄)

2. 及時更新 Windows已發布的安全補丁。在 3 月MS17- 010 漏洞剛被爆出的時候,微軟已經針對Win7、Win10 等系統在內提供了安全更新;此次事件爆發后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統發布了特別補丁。

3. 利用「勒索病毒免疫工具」進行修復。用戶通過其他電腦下載騰訊電腦管家「勒索病毒免疫工具」離線版,並將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網線,斷網狀態下開機,並儘快備份重要文件;然後通過U盤使用「勒索病毒免疫工具」離線版,進行一鍵修復漏洞;聯網即可正常使用電腦。

(騰訊電腦管家針對於勒索病毒推出「勒索病毒免疫工具」)

騰訊電腦管家提醒廣大用戶,務必強化網路安全意識,陌生鏈接不點擊,陌生文件不要下載,陌生郵件不要打開!騰訊手機管家也將幫助用戶解決各種安全問題,為用戶提供全面的安全保護。

聲明:本文僅為傳遞更多網路信息,不代表站長之家觀點和意見,僅供參考了解,更不能作為投資使用依據。



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦